SecBoard
Zurück zur CVE-Übersicht

CVE-2026-50380

CRITICAL(9.6)

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Risk Signal Score24/100 — NIEDRIG
  • CVSS 9.6 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.8%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.6

Technische Schwere

SecBoard-Einordnung

CVE-2026-50380 beschreibt einen Heap-basierten Pufferüberlauf in Windows GDI+. Diese Schwachstelle ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen. Die Kompromittierung der GDI+-Komponente kann weitreichende Auswirkungen auf die Systemintegrität und -vertraulichkeit haben. Mit einem CVSS-Score von 9.6 wird diese Schwachstelle als kritisch eingestuft. Obwohl der EPSS-Wert mit 1% eine geringe Ausnutzungswahrscheinlichkeit anzeigt und die Schwachstelle nicht im KEV-Katalog gelistet ist, deutet die Art des Fehlers auf ein hohes potenzielles Risiko hin. Die Möglichkeit der Remote-Code-Ausführung macht eine schnelle Reaktion erforderlich. Security-Teams sollten umgehend nach verfügbaren Patches oder Mitigationen für Windows GDI+ suchen und diese priorisiert implementieren. Eine genaue Überwachung der Systemaktivitäten und Netzwerkverkehr ist ebenfalls ratsam, um potenzielle Ausnutzungsversuche frühzeitig zu erkennen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Heap-based buffer overflow in Windows GDI+ allows an unauthorized attacker to execute code over a network.

Referenzen